Előadást letölteni
Az előadás letöltése folymat van. Kérjük, várjon
KiadtaLajos Jónás Megváltozta több, mint 8 éve
1
Vírusok 2016. Minden jog fenntartva
2
Az angol malware kifejezés az angol malicious software (rosszindulatú szoftver) összevonásából kialakított mozaikszó. Mint ilyen, a rosszindulatú számítógépes programok összefoglaló neve. A számítógépes kártevő programok mennyisége folyamatosan növekszik, és időről időre új típusok terjednek el. Az ellenük való védekezés a köznyelvben víruskereső programnak nevezett szoftverekkel történik. A 70-es években jelentek meg a vírusok, olyan programok, melyek olyan utasításokat tartalmaztak, amik szándékosan rongáltak, illetve hibákat okoztak. Azért készültek, hogy teszteljék a számítógép terhelhetőségét. Legyen gépidejük a programozóknak kijavítani a hibákat. Hogyan jöttek létre a vírusok?
3
A vírusok fajtái vírusok férgek (worm) kémprogramok (spyware), agresszív reklámprogramok (adware), Rootkit: a rendszerben láthatatlanul megbúvó, egy támadónak emelt jogokat biztosító eszközök. A számítógépvírusok szoftverprogramok, amelyeket kifejezettel azzal a szándékkal készítettek, hogy megzavarják a számítógép működését, hogy adatokat rögzítsenek, károsítsanak vagy töröljenek, illetve hogy más számítógépeket megfertőzzenek az interneten keresztül. A vírusok gyakran lelassítják a dolgokat, és egyéb problémákat okoznak a feldolgozási műveletekben.
4
A kémprogram olyan szoftver, amely a felhasználó hozzájárulása, megfelelő tájékoztatása nélkül, a felhasználó számára döntési lehetőséget nem adva képes telepíteni vagy futtatni magát a számítógépen. A kémprogramok nem feltétlenül mutatnak tüneteket azután, hogy megfertőzik a számítógépet, de számos kártékony és nemkívánatos program hatással van a számítógép működésére. A kémprogramok például figyelemmel követhetik a felhasználó internetes tevékenységét, információkat gyűjthetnek róla, módosíthatják a számítógép beállításait, illetve lelassíthatják a számítógép működését. Honnan erednek a vírusok, a kémprogramok és az egyéb kéretlen szoftverek? A nemkívánatos szoftvereket (például a vírusokat) telepíthetik webhelyek, illetve programok, amelyeket letölt, vagy CD-ről, DVD-ről, külső merevlemezről vagy más eszközről telepít. A kémprogramokat leggyakrabban ingyenes szoftverek telepítik, például fájlmegosztók, képernyőkímélők vagy kereső eszköztárak.
5
Védekezés a vírusok ellen Megelőzés Egy eredendően „tiszta” számítógépre csakis külső forrásból érkezhetnek vírusok (hacsak az adott gép felhasználója maga nem készít ilyet). a bizonytalan eredetű, illegális szoftvertermékek használatának mellőzése, a cserélhető adathordozókon érkező adatok vírusellenőrzése víruspajzs használata: Olyan vírusellenes program alkalmazása, mely az operációs rendszer betöltődésekor bekerül a memóriába, és a gép működése során végig aktív marad (memóriarezidens). Működése során figyeli a boot- szektort, figyelemmel kíséri a futtatható állományokat (pl. azok méretét) és a háttérben futó alkalmazások tevékenységét. Gyanús esetben értesíti a felhasználót az általa rendellenesnek ítélt folyamatról. tűzfal használata: Olyan hálózatvédelmi szoftver alkalmazása, amely figyeli és korlátozza az internetes adatforgalmat. Így például visszautasítja az olyan IP- címekről érkező küldeményeket, amely címekről a felhasználó részéről adatkérés nem történt (pl férgek kiszűrése). Megakadályozza továbbá, hogy a felhasználó nem publikus (nem megosztott) adatait pl. valamely trójai „hátsóajtó” program idegen címre továbbítsa.
6
A fertőzés megszüntetése A vírus számítógépen való jelenlétének sokféle tünete lehet, ezek közül néhány jellegzetes példa: a gép lefagy vagy váratlanul újraindul, szokatlan jelenségek a képernyőn, a futtatható fájlok mérete növekszik (fájlvírus épült hozzájuk), fájlok tűnnek el vagy ismeretlen fájlok jelennek meg, a háttértárak szabad kapacitása drámaian lecsökken, a gép lelassul, használata nehézkessé válik, stb. A fenti jelenségek egy részét persze okozhatják hibás szoftverbeállítások, nem megfelelő hardverillesztő programok, vagy hardverhibák is.
7
Vírusellenőrző programok Képesek az adatbázisukban szereplő vírusfajták azonosítására és hatástalanítására. Ez utóbbi azonban csak akkor sikerülhet, ha a vírus nem aktív, azaz nincs működő példánya a memóriában. Ha a vírus a rendszerlemez bootszektorát fertőzte meg, vagy olyan futtatható állományt, amely az operációs rendszer betöltődésekor végrehajtódik, akkor az aktivizálódás csakis a gépnek egy „tiszta” rendszerlemezről történő bootolásával kerülhető meg. A vírusellenőrző program elindítása után – a tényleges vizsgálat megkezdése előtt – szükség lehet bizonyos beállítások elvégzésére. Ezek a beállítások például az F-Prot nevű, karakteres felületű vírusellenőrző programban a következők: az ellenőrizni kívánt adathordozó megadása (helyi merevlemezek, CD-ROM, hálózati meghajtó, egyéb hely) az elvárt tevékenység megadása ((jelentés, hatástalanítás (a víruskód leválasztása a hordozó fájlról), törlés (a hordozó fájl törlése a vírussal együtt), átnevezés (a hordozó fájl kiterjesztésének megváltoztatása, így használhatatlanná tétele)) a vizsgálandó fájlok körének meghatározása: a vizsgálat szükségességének eldöntése a fájl kiterjesztése alapján, a vizsgálat szükségességének eldöntése a fájl szerkezete alapján, az össze fájl átvizsgálása. Forrás: erettsegizz.com, pixabay; Készítette: Kékesi J.
Hasonló előadás
© 2024 SlidePlayer.hu Inc.
All rights reserved.